Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 01:43

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Greift hier die Cross Site Policity oder nicht?

Discussion on Greift hier die Cross Site Policity oder nicht? within the Web Development forum part of the Coders Den category.

Reply
 
Old 11/13/2014, 13:08   #16
 
devcode's Avatar
 
elite*gold: 10
Join Date: Feb 2012
Posts: 313
Received Thanks: 61
Nein du solltest es aus dem <head> rausnehmen und direkt vor </body> reinpacken:

Code:
<html>
 <head>
 </head>

 <body>

 [...]

 <script src="./script1.js"></script>
 </body>
</html>
devcode is offline  
Thanks
1 User
Old 11/13/2014, 13:19   #17
 
Crossside's Avatar
 
elite*gold: 0
Join Date: Dec 2013
Posts: 2,095
Received Thanks: 506
Quote:
Originally Posted by devcode View Post
Nein du solltest es aus dem <head> rausnehmen und direkt vor </body> reinpacken:

Code:
<html>
 <head>
 </head>

 <body>

 [...]

 <script src="./script1.js"></script>
 </body>
</html>
Wenn ich das so mache funktioniert es auch nicht, nur funktioniert es jetzt nicht einmal mehr Lokal auf dem Computer

Mein Code.. ->

index.html
Code:
<html>
 <head>
  <title>Hello</title>
 </head>

 <body bgcolor="#99CCB2">
  <div id="site_content">
  	<i><b>Copyright &copy1994-2014 by *MEHHHHHHHHH* - All Rights Reserved.</b></i>
  </div>
 <script src="./script1.js"></script>
 </body>
</html>
script1.js
Code:
window.onload = function() 
{
 //Customer Url Liste laden
 var js = document.createElement("script");
 js.type = "text/javascript";
 js.src = "http://www.meinewebseite.de/script2.js";
 document.body.appendChild(js);
}

function log()
{
 alert(hello[0]);
}
script2.js
Code:
var hello = new Array();
hello[0] = "Hello 1";
hello[1] = "Hello 2";
Normalerweise sollte es funktionieren.. komme mir langsam vor wie der letzte Trottel weil das ganze eigendlich was selbstverständliches sein sollte und ichs nicht hinbekomme

EDIT: Habe grade gemerkt das Firefox das laden meiner script2.js gesperrt hat..
Tolles Sicherheitsfeature.. -_-*

Jetzt kann ich meine gesamte Idee in die Tonne kloppen nur weil es so ein "Sicherheitsfeature" in Browsern gibt die "Mixed Content" blockieren.. tolle Kacke..
Wenn ich die Funktion ausschalte funktionierts.. Danke dir vielmals.. bekommst als Danke auf alle deine Posts wo du mir geholfen hast ein Thanks^^

grüße
Crossside is offline  
Old 11/13/2014, 13:25   #18
 
devcode's Avatar
 
elite*gold: 10
Join Date: Feb 2012
Posts: 313
Received Thanks: 61
Du darfst das laden deines zweiten scripts nicht in den onload packen, sonst besteht ja wieder das gleiche problem wie vorher. Sondern den code, der dafür da ist um mit dem zweiten script zu arbeiten

Code:
//Customer Url Liste laden
var js = document.createElement("script");
js.type = "text/javascript";
js.src = "http://80.240.132.120/cp/2.js";
document.body.appendChild(js);

function log()
{
 alert(hello[0]);
}

window.onload = function() 
{
  log();
}
devcode is offline  
Thanks
1 User
Old 11/13/2014, 13:28   #19
 
Crossside's Avatar
 
elite*gold: 0
Join Date: Dec 2013
Posts: 2,095
Received Thanks: 506
Quote:
Originally Posted by devcode View Post
Du darfst das laden deines zweiten scripts nicht in den onload packen, sonst besteht ja wieder das gleiche problem wie vorher. Sondern den code, der dafür da ist um mit dem zweiten script zu arbeiten

Code:
//Customer Url Liste laden
var js = document.createElement("script");
js.type = "text/javascript";
js.src = "http://80.240.132.120/cp/2.js";
document.body.appendChild(js);

function log()
{
 alert(hello[0]);
}

window.onload = function() 
{
  log();
}
Hatte sich grade erledigt.. das Script2.js wurde durch den Browser blockiert und es gab keine Meldung. Sieht aus als wäre dieses Vorgehen (Script von externer Site nachladen) ein "Sicherheitsverstoß" der als Gefährlich eingestuft wird und manuell erst freigeschalten werden muss.. Ziemlich bescheuert das ganze, macht mir mein ganzes Projekt zunichte weil es auf Dynamische Inhalte angewiesen wäre auf dieser Art. Naja .. was solls^^.. seufz


EDIT: Habe mich jetzt weiter informiert und weiß wo das Problem lag..
Dropbox nutzt SSL für die Verbindung, mein Webserver jedoch HTTP.
Möchte ich nun von Dropbox aus (SSL Verschlüsselt) ein Script einbinden das jedoch nur HTTP ist, wird dies aus Sicherheitsgründen blockiert damit man keine Man In The Middle Angriff machen kann (find ich bescheuert da man bei javascripten eh nix groß Sniffen kann..gut wayne).

Wenn ich jetzt als 2x SSL oder 2x HTTP nutze auf den 2 Servern sollte das ganze klappen.
Problematisch ist es dann hier wieder das ich später nicht bestimmen kann ob die Seiten auf denen ich das ganze ausliefern lassen möchte in Banner SSL Unterstützen oder nicht.. heißt ich müsste auf meinem Webserver SSL aktivieren damit es dann funktioniert.. irgendwie.
Muss ich mal schauen wie ich das ganze löse da son Zertifikat scheinbar viel kostet

grüße
Crossside is offline  
Old 11/16/2014, 19:53   #20

 
Ipalot's Avatar
 
elite*gold: 300
Join Date: May 2010
Posts: 1,930
Received Thanks: 1,895
Quote:
Originally Posted by Crossside View Post
Muss ich mal schauen wie ich das ganze löse da son Zertifikat scheinbar viel kostet

grüße
0-15 Euro für ein Standard SSL Zertifikat. Die sind kein Luxuszubehör mehr, sondern fast schon Pflicht.
Ipalot is offline  
Old 11/20/2014, 17:01   #21
 
Crossside's Avatar
 
elite*gold: 0
Join Date: Dec 2013
Posts: 2,095
Received Thanks: 506
Quote:
Originally Posted by Ipalot View Post
0-15 Euro für ein Standard SSL Zertifikat. Die sind kein Luxuszubehör mehr, sondern fast schon Pflicht.
0-15€ für ein Zertifikat das ohne manuelles einfügen / bestätigen in den Browsern als sicher eingestuft wird? Also ich habe da anderes gehört gehabt.

Von wegen das man da zwar günstige oder kostenlose Zertifikate bekommen kann, diese aber nicht als sicher von den Browsern eingestuft werden und man die manuell bestätigen muss im Browser damit die als "sicher eingestuft" gelten.
Das ganze wäre dann nicht wirklich sinnvoll für das was ich angedacht hatte.

Kann momentan leider aber auch nicht mehr auf meine Daten vom Lappy zugreifen da mein Lappy zur Zeit kaputt ist und ich nur noch von nem Fremden Laptop ab und an surfen kann, ist zur Zeit deshalb etwas Doof mit testen usw weil ich hier nichts installieren darf + der Laptop hier ultra langsam ist (+vista..hust). Mal schauen wenn mein Lappy wieder funktioniert irgendwann.

grüße
Crossside is offline  
Reply

Tags
cross, policity, site


Similar Threads Similar Threads
bin sh error oder fterm öffnet nicht/connected nicht?? hier die lösung!!
04/04/2013 - Metin2 PServer Guides & Strategies - 9 Replies
hallo liebe com :) Viele leute haben dieses bin/sh error ich weiß wie es zu lösen ist ich müsst einfach sobald ihr das error habt : 1. eingabe taste drücken das # erscheint 2. fsck eingeben 3. auf jede frage mit y (yes) antworten 4. vpc zurücksetzen 5. einloggen...enjoy;)
Releasen oder nicht, das ist hier die Frage!
09/04/2012 - Metin2 Private Server - 36 Replies
Hallo Leute :D Der ein oder andere von euch weiß evtl über mein geplantes release bescheid. Aber nachdem ich den Thread bezüglich der Weihnachtsdekoration eröffnet habe, wurde ich von ziemlich vielen leuten in skype angeschrieben die meinten ich solls nicht releasen da die community das nicht verdient hätte. Jetzt Frage ich euch alle, soll ichs nun releasen oder nicht? hier is nochmal der link zum thread nur so btw Ich bin echt am überlegen es zu lassen, da ich da ziemlich viel arbeit...
[S]cammer oder nicht das ist hier die Frage! xD
08/26/2012 - Off Topic - 5 Replies
hey hab mal nen Bild hochgeladen mit dem einer hier aus epvp gestern von mir was abkaufen wollte. Ich bin der meinung es...naja schauts euch einfach an und finde den fehler xD http://img6.imagebanana.com/img/hb38cvqz/asd.jpg und was gefunden? ^^ Falsche sektion dann pls moven :handsdown: Lg



All times are GMT +1. The time now is 01:44.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.